本周二,第二受欢迎的以太坊应用内发现了可能导致计算机关闭的代码漏洞。
Parity将全球3,000多台计算机服务器连接到以太坊区块链网络。
周四,负责构建和维护以太坊客户端的初创公司ParityTechnologies发布了更新代码以修复该漏洞。
区块链数据分析初创公司Amberdata的工程副总裁ScottBigelow表示,容易崩溃只有一小部分Parity服务器。同时也是Amberdata首先发现了这个漏洞并将其透露给了ParityTechnologies团队。
以太坊2.0存款合约地址已收到150464.0ETH,进度28.7%:欧科云链OKLink数据显示,当前以太坊2.0存款合约地址已收到150464.0ETH,有85个地址完成32ETH的抵押,距离524288枚ETH启动以太坊2.0创世区块的最低要求已完成28.7%。[2020/11/21 21:34:24]
“有一个漏洞,会导致Parity客户端所有服务立即崩溃,”Bigelow说,“不太可能被窃取资金或做其他坏事,但可能关闭部分以太坊节点。”
因网络拥堵及交易费过高,Sky Mavis计划构建以太坊侧链Ronin:区块链游戏Axie Infinity背后的初创公司Sky Mavis最近详细阐述了开发其以太坊侧链“Ronin”的计划。Sky Mavis称,团队决定建立Ronin侧链是因为网络拥挤和高额交易费已经成为以太坊区块链的一大问题。(SludgeFeed)[2020/7/2]
在周四发布的博客中,ParityTechnologies写道:
“请尽快将您的节点更新到最新版本,特别是如果您正在运行已启用跟踪的节点或已经公开RPC的节点。”
亚马逊网络服务公司推出新服务 将令使用超级账本结构和以太坊变得更容易:据coindesk消息,电子商务巨头的云计算部门——亚马逊网络服务公司推出了一项新服务,为以太网和超级账本结构(Hyperledger Fabric)协议启动开箱即用的区??块链网络。据周三发布的一篇博客文章中,AWS表示最新提供的模板允许客户“在几分钟内启动一个以太坊(公共或私人)或超级张本结构(私人)网络,只需击几次的点击。这些模板可以创建和配置所有需要的AWS资源,从而以一种强大且可扩展的方式开展工作,将允许用户构建和管理自己的区块链分布式应用程序(DApp)。[2018/4/21]
RPC是什么
远程过程调用(RPC),是用于从第三方计算机服务器上运行的程序请求数据和信息的协议。
它在区块链上用于请求有关链上活动的信息,例如账户余额,区块编号和其他数据。可以由用户私下使用,也可以让更广泛的公众访问。
Infura是当今以太坊最受欢迎的应用程序之一,它利用公共RPC端口来生成有关区块链网络的数据,提供给那些没有自己运行以太坊客户端的用户。
根据Bigelow的说法,对于Amberdata团队发现的漏洞,运行Parity软件的以太坊节点必须启用公共RPC端口并激活一个特殊模块才能跟踪事务历史记录。
“真的是这个维恩图,”比奇洛说,“您得找到运行了Parity节点的人,公开了Parity端口的人,还在其系统上启用了跟踪模块人。如果你同时中了这三点,那服务器基本已经关了。”
在2月份,Parity很容易受到类似的攻击。该漏洞影响了软件的整个用户群,而不仅仅是特定的人群。
攻击可能性低
当然,Parity上的这个跟踪模块是一个非常详细和面向开发人员的模块,Bigelow怀疑只有一小部分Parity用户实际启用了。
更重要的是,虽然在其他ethereum客户端上也存在RPC调用,但由于在以太坊软件客户端上RPC实现的不同,因此在其他软件上利用相同类型的漏洞的可能性极小。
“以太坊客户端的RPC接口没有标准化,每个客户端都有其特定功能的额外调用,”ParityTechnologies发言人表示,“所以他们不太可能因类似的调用而遇到类似的bug。”
但无论攻击的可能性如何,ParityTechnologies都鼓励所有用户立即升级,并在他们的博客文章中说:
“默认情况下,ParityEthereum不启用跟踪或面向公众的RPC,因此大多数节点不应受到影响。但我们依然建议每个运行ParityEthereum节点的人都更新到这个最新版本。“
金色财经比特币8月31日讯根据一家为Telegram构建区块链网络的科技初创公司透露,其最新的区块链项目——TelegramOpenNetwork(TON)将与以太坊兼容.
1900/1/1 0:00:00据LongHash分析显示,位于亚非、南美洲的很多第三世界国家对数字货币表现出了愈发浓厚的兴趣,一些知名项目方已经发现了加密货币在第三世界国家的巨大潜力,纷纷在此布局.
1900/1/1 0:00:00据路透社报道,朝鲜否认了此前的联合国报告对其的指控。该报告称朝鲜通过对银行和加密货币交易所进行网络攻击获利20亿美元.
1900/1/1 0:00:00金色财经比特币9月4日讯韩国电子巨头三星集团最近提交了一项新专利,他们将区块链技术部署在了新鲜固态硬盘里.
1900/1/1 0:00:00今日,火币全球站宣布,FastTrack九期将于新加坡时间9月4日20:00举行,本期项目分别为TheForceProtocol和VidyCoin(VIDY),并沿用前期规则.
1900/1/1 0:00:00据Cointelegraph报道,8月29日,德国联邦议会发布对自由民主党请求的官方反馈,该组织要求内阁在2019年7月就六项与CBDC相关的问题做出回应.
1900/1/1 0:00:00